亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: yanyangtian4502
打印 上一主題 下一主題

【活動j結束 獲獎名單公布】從近期互聯(lián)網(wǎng)企業(yè)密碼泄露探討如何構建一個安全的系統(tǒng) [復制鏈接]

論壇徽章:
0
41 [報告]
發(fā)表于 2012-01-06 09:57 |只看該作者
這就不清楚了!
很多公司關注商業(yè)計劃,因為他們關注在如何運營上面,東西出來就OK!甚至很多IT公司的介紹站點都是外包的!
回復 40# realmon


   

論壇徽章:
0
42 [報告]
發(fā)表于 2012-01-06 13:02 |只看該作者
我并不認為sina,csdn這些網(wǎng)站的技術人員里,連一個知道至少要用hash保存密碼的人都沒有。
也不認為他們中的哪怕一個初級程序員會認為把密碼hash一下會很難實現(xiàn)。

但是他們?yōu)槭裁礇]有做呢?是不是有國際反華勢力逼迫他們必須明文存密碼呢?解決了這個問題就能構建一個相對安全的系統(tǒng)。

論壇徽章:
0
43 [報告]
發(fā)表于 2012-01-06 13:03 |只看該作者
本帖最后由 xylophone21 于 2012-01-06 13:06 編輯

不小心重復了,刪掉。

論壇徽章:
34
ChinaUnix元老
日期:2018-07-04 15:10:362015年亞洲杯之阿聯(lián)酋
日期:2015-02-06 17:15:532015亞冠之武里南聯(lián)
日期:2015-06-06 15:40:252015亞冠之北京國安
日期:2015-06-17 15:42:412022北京冬奧會紀念版徽章
日期:2015-08-10 16:30:322015亞冠之阿爾納斯爾
日期:2015-09-20 09:42:1215-16賽季CBA聯(lián)賽之北京
日期:2016-01-15 10:03:5915-16賽季CBA聯(lián)賽之青島
日期:2016-04-26 16:44:4915-16賽季CBA聯(lián)賽之廣夏
日期:2018-07-04 15:33:21C
日期:2016-10-25 16:12:142017金雞報曉
日期:2017-01-10 15:19:5615-16賽季CBA聯(lián)賽之同曦
日期:2017-02-22 22:41:10
44 [報告]
發(fā)表于 2012-01-07 14:05 |只看該作者
汪洋

封疆大吏還寫書!而且是IT技術方面的書!

論壇徽章:
9
技術圖書徽章
日期:2014-10-14 15:48:13數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-06-04 22:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-06-10 22:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-06-11 22:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-06-13 22:20:00IT運維版塊每日發(fā)帖之星
日期:2015-09-22 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-12-08 06:20:00綜合交流區(qū)版塊每日發(fā)帖之星
日期:2016-02-02 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-07-25 06:20:00
45 [報告]
發(fā)表于 2012-01-08 10:46 |只看該作者
LINUX上保存的數(shù)據(jù)完全有辦法做到人類科技無法破解,加密比做網(wǎng)站容易得多吧?
我最奇怪的是密碼為什么要明文保存?還有什么要求明文保存?

論壇徽章:
0
46 [報告]
發(fā)表于 2012-01-08 11:36 |只看該作者
封疆大吏?這是從何說起啊?回復 44# wfcjz


   

論壇徽章:
34
ChinaUnix元老
日期:2018-07-04 15:10:362015年亞洲杯之阿聯(lián)酋
日期:2015-02-06 17:15:532015亞冠之武里南聯(lián)
日期:2015-06-06 15:40:252015亞冠之北京國安
日期:2015-06-17 15:42:412022北京冬奧會紀念版徽章
日期:2015-08-10 16:30:322015亞冠之阿爾納斯爾
日期:2015-09-20 09:42:1215-16賽季CBA聯(lián)賽之北京
日期:2016-01-15 10:03:5915-16賽季CBA聯(lián)賽之青島
日期:2016-04-26 16:44:4915-16賽季CBA聯(lián)賽之廣夏
日期:2018-07-04 15:33:21C
日期:2016-10-25 16:12:142017金雞報曉
日期:2017-01-10 15:19:5615-16賽季CBA聯(lián)賽之同曦
日期:2017-02-22 22:41:10
47 [報告]
發(fā)表于 2012-01-08 13:41 |只看該作者
開個玩笑,汪洋現(xiàn)在在中國政壇很火呀!不過不是一個人!

論壇徽章:
0
48 [報告]
發(fā)表于 2012-01-08 17:39 |只看該作者
呵呵,你是說的廣東省委書記把?!呵呵回復 47# wfcjz


   

論壇徽章:
0
49 [報告]
發(fā)表于 2012-01-08 22:09 |只看該作者
個人感覺hash叫取樣算法更合適,因為取樣時有損失的,是不可逆的,加密算法怎么也得有個解密算法才合適這樣稱呼吧!
哈希就是一種散列函數(shù),只是一個單項函數(shù)而已,并不是什么加密算法,首先加密的話,那其密鑰是什么呢?hash中文就叫散列,散列算法從來就不是加密算法,只不過是被用于hash密碼比對所以誤傳的,充其量也只能成為加密算法中的一個構成部分罷了。

國內(nèi)現(xiàn)在的論壇網(wǎng)站幾乎都有對密碼加密,而且有很多采用的是md5方法。到今天在很多人眼里md5加密方法還是很安全的,因為它不能解密,這是確實的,但是hash方法比md5方法更加具有安全性。

傳統(tǒng)的md5方法就是幾個函數(shù)的組合,最終調用這句話就實現(xiàn)加密了:md5(encodestr),其中的encodestr與md5(encodestr)是一一對應的,也就是說一個encodestr對應一個md5(encodestr)。而hash方法卻不是一一對應的關系,而是一對多的關系。之所以是一對多的關系,就是因為加密方法與md5不同。

簡單的說,單從md5函數(shù)和hashencode函數(shù)來說,除了加密算法不一樣,其他都是一樣的,都是單向加密,不能解密。但是hash方法并不是像md5方法那樣直接加密字符串,而是先對字符串進行一些處理,然后再加密。這個先做的處理就是根據(jù)要加密字符串的長度生成一個隨機salt值,然后用這個salt值與要加密的字符串一同進行加密,并且把salt值與一同加密后的值都存入數(shù)據(jù)庫中;在驗證上,md5方法是將用戶提交的字符先進行md5加密,然后與數(shù)據(jù)庫中加密后的字符相比,如果相同則通過驗證,否則不通過驗證。而hash方法則是先從數(shù)據(jù)庫中讀取salt值,然后用salt值與用戶提交的字符相結合進行hash加密,再與數(shù)據(jù)庫中的加密后字符比較,相同則通過,否則不通過。

其實如果我們說md5是一次加密里最具有安全性的,那么我們可以說hash方法是對一次加密的又一次加密,也就是說是二次加密,因此從理論上來說比md5方法更加安全。當然這也不是絕對的,道高一尺魔高一丈,這次網(wǎng)絡用戶賬號大規(guī)模泄密事件說明了網(wǎng)站后臺還需要不斷從技術上提升加密算法的安全性,我想這方面淘寶之類的電子商務網(wǎng)站和網(wǎng)銀系統(tǒng)就做得比較好,呵呵,一家之言吧。

論壇徽章:
0
50 [報告]
發(fā)表于 2012-01-09 08:42 |只看該作者
在前面的一些帖子中,我們一起聊了一些有關散列的問題,也說明了散列很適合用來驗證數(shù)據(jù)的完整性,因為散列都是單向的.如果我要對確保數(shù)據(jù)的安全和有效,那么,加密也是一個很重要的手段。

在加密的時候,常常需要一個key,我們可以把這個key、看成是算法需要的一些引子,這個key決定了加密算法的輸出。即,不同的key,采用相同的算法,加密相同的數(shù)據(jù),但是加密后的結果是不一樣的。

很多時候,我都需要將key私密保存。
下面我們就具體的談談兩種常見的加密方式:對稱加密,非對稱加密
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP